Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.705-3 - BigBlueButton - Webfilter(Standard mode) - Browser Autentifizierung

Ich nutze die Home Lizenz seit vielen Jahren. Nun hat die Schule meines Sohnes die Videokonferenz-Lösung BigBlueButton (BBB) eingeführt.

Die UTM 9 hängt als virtuelle Appliance per NAT hinter einem VDSL Router (Bintec), der sich um das Routing kümmert und die Netze vor (Tranfer-Netz) und hinter (Client-Netz) der UTM per eigener Firewall trennt.

Für die Nutzung von BBB werden folgende Ports benötigt:

TCP/IP port 22 (SSH)

TCP/IP ports 80/443 (HTTP/HTTPS)

UDP ports 16384 - 32768

Nach meinen bisherigen Untersuchungen habe ich wohl Probleme mit den UDP ports über die am Ende die Streams laufen.

Meine Versuche die UDP Ports unter "Web Protection/Filter Options/Misc" bei den Allowed Target Services als Service nachzutragen habe keinen Erfolg gezeigt. Auch habe ich noch in keinem der Logs einen entsprechenden Hinweis zu einer Blockade gefunden.

Wenn ich nun auf dem Bintec in der Firewall zwischen dem Client-Netz und dem spezifischen extern liegen Server der Schule den UDP Verkehr ausgehend erlaube läuft der Zugriff auf die BBB Video-Konferenzlösung.

Aber das sollte ja so nicht sein.

Ich habe den Verdacht, das der Webfilter im Standard mode das nicht kann.

Den Webfilter mit der Browser Authentifizierung benötige ich, um die Nutzungszeit unseres Sohnes im Internet zu beschränken und ihn von nicht altersgemäßen Inhalten fern zu halten.

Ich würde mich sehr über hilfreiche Hinweise freuen.



This thread was automatically locked due to age.
Parents
  • Hallo Georg,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    I like Amodin's suggestion.  You will also want to check #1 in Rulz (last updated 2021-02-16).

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo Georg,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    I like Amodin's suggestion.  You will also want to check #1 in Rulz (last updated 2021-02-16).

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data